Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROS2 Humble Hawksbill (CVE-2024-29443)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2024
Última modificación:
27/05/2024

Descripción

Se descubrió una vulnerabilidad de inyección de shell en ROS2 (Robot Operating System 2) Humble Hawksbill en ROS_VERSION 2 y ROS_PYTHON_VERSION 3, permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial debido a la forma en que ROS2 maneja la ejecución de comandos de shell en componentes como intérpretes de comandos o interfaces que procesan entradas externas.

Impacto